Personvern
Databehandleravtale
Versjon 2026-10 (3. oktober 2026). Gjelder fra denne datoen for alle kunder som registrerer seg eller fornyer abonnementet.
Avtalen inngås mellom kunden (behandlingsansvarlig) og Kooyman AS (databehandler) som en del av brukervilkårene for Bordia, etter personvernforordningen (GDPR) artikkel 28. Den beskriver den faktiske behandlingen i Bordia per datoen over.
1. Parter
Behandlingsansvarlig («Kunden») er selskapet eller foreningen som registreres i Bordia, representert ved den som registrerer organisasjonen og bekrefter å ha fullmakt til det.
Databehandler («Kooyman») er Kooyman AS, org.nr. 832 489 522, Rindalslina 747, 6657 Rindal. Kontakt: hei@bordia.no.
Avtalen gjelder for hvert selskap Kunden registrerer i Bordia. Registrerer Kunden flere selskaper under én rammeavtale, omfattes alle av samme avtale.
2. Bakgrunn og formål
Kooyman leverer Bordia, en styreportal for innkalling, saksbehandling, protokollføring, signering, arkivering og oppfølging av styrearbeid. For å levere tjenesten behandler Kooyman personopplysninger på vegne av Kunden. Kooyman behandler opplysningene kun for å levere tjenesten som avtalt, og bare etter dokumenterte instrukser fra Kunden. Bruk av tjenesten i tråd med brukerveiledningen regnes som instruks.
3. Behandlingens art, varighet og omfang
- Art
- Lagring, strukturering, visning, søk, utsending av varsler, generering av dokumenter (protokoll-PDF, møtepakke), signering, sikkerhetskopiering og — når Kunden aktivt bruker AI-funksjoner — automatisert tekstbehandling.
- Varighet
- Så lenge abonnementet løper, pluss avslutningsperioden i punkt 11.
- Kategorier av registrerte
- Styremedlemmer, varamedlemmer, daglig leder, revisor, observatører, aksjonærer, valgkomité og andre personer Kunden registrerer eller omtaler i saksdokumenter.
- Kategorier av opplysninger
- Navn, e-post, telefon, rolle og verv, fødselsdato der Kunden registrerer det, eierandeler, møtedeltakelse og stemmegivning, innhold i saker, vedlegg, protokoller, oppgaver og tekniske logger (IP-adresse, tidspunkt, hendelser). Kunden avgjør selv om særlige kategorier (for eksempel helseopplysninger i personalsaker) legges inn; slike skal merkes som konfidensielle.
4. Kundens plikter
Kunden er ansvarlig for at behandlingen har rettslig grunnlag, at de registrerte har fått informasjon, og at opplysningene Kunden legger inn er nødvendige for formålet. Kunden administrerer selv hvem som har tilgang til sitt selskap i Bordia og hvilken rolle de har.
5. Kooymans plikter
Kooyman skal:
- bare behandle opplysningene etter Kundens instruks og denne avtalen;
- sikre at personer med tilgang er underlagt taushetsplikt;
- gjennomføre tekniske og organisatoriske tiltak som beskrevet i punkt 7;
- bistå Kunden med å svare på henvendelser fra registrerte (innsyn, retting, sletting, dataportabilitet) innen 10 virkedager — Kunden kan selv eksportere alle data via Innstillinger → Data;
- bistå Kunden med vurderinger av personvernkonsekvenser (DPIA) og ved kontakt med Datatilsynet der det er relevant for tjenesten;
- varsle Kunden uten ugrunnet opphold, og senest innen 48 timer etter at Kooyman har blitt kjent med et brudd på personopplysningssikkerheten som gjelder Kundens data, med den informasjonen som er kjent på det tidspunktet og oppfølging etter hvert;
- gi Kunden den informasjonen som trengs for å dokumentere etterlevelse, og bidra til revisjoner (punkt 10);
- slette eller tilbakelevere opplysningene ved avslutning (punkt 11).
Dersom Kooyman mener en instruks er i strid med personvernregelverket, skal Kooyman varsle Kunden før instruksen følges.
6. Underleverandører (underdatabehandlere)
Kunden gir generell forhåndsgodkjenning til underleverandørene i tabellen. Kooyman varsler Kunden minst 30 dager før en ny underleverandør tas i bruk for Kundens data; Kunden kan protestere skriftlig, og partene skal da finne en løsning eller Kunden kan si opp uten kostnad for gjenværende periode. Kooyman er ansvarlig overfor Kunden for underleverandørenes behandling.
Kolonnen «Grunnlag / tiltak» viser hva som faktisk foreligger for hver underleverandør. Der Kooyman ikke har en egen databehandleravtale med leverandøren, står det, sammen med tiltaket som erstatter den.
| Leverandør | Formål | Hva de får | Hvor | Grunnlag / tiltak |
|---|---|---|---|---|
Kooyman AS — egen server i Norge Kooyman AS (org.nr. 832 489 522) Dokumenter er kryptert på lagringsnivå; nøkkelen oppbevares atskilt fra dataene. | Hovedlager: database, dokumentlager og selve applikasjonen | Alle data i styreportalen | Norge | Egen drift (databehandleren selv) |
Cloudflare Cloudflare, Inc. Lagrer ikke dokumentinnhold; behandler bare trafikk i transitt. | Nettverkskant: DNS, TLS og beskyttelse mot angrep | Trafikk i transitt, inkludert IP-adresse | EU / global kant | Cloudflares standard databehandlervilkår for kunder |
Google Drive Google LLC Google har ikke nøkkelen og kan ikke lese innholdet. Kopiene brukes bare til gjenoppretting. | Ekstern lagring av nattlig sikkerhetskopi | Kryptert kopi av database og dokumentlager | USA (Google-konto hos Kooyman) | Ingen egen databehandleravtale med Google. Tiltaket er kryptering: kopien krypteres på Kooymans server (restic) før overføring, og nøkkelen lagres kun hos Kooyman. |
Signicat Signicat AS Kun når styret starter en BankID-signering. | BankID-signering av protokoller | Signatarens navn og e-post, dokumentet som signeres, signaturbevis | Norge / EU | Kundeavtale med Signicat |
Stripe Stripe Payments Europe, Ltd. Ingen styredata. | Abonnementsbetaling og fakturaer | Betalings- og fakturaopplysninger for administrator | EU | Stripes standard databehandlervilkår for kunder |
Anthropic Anthropic, PBC Kun når en bruker aktivt starter en AI-funksjon. Ingenting sendes i bakgrunnen. Kunden kan be om at AI-funksjonene deaktiveres for sitt selskap. | AI-funksjoner: referatutkast, sakssammendrag, dokumentnavn og import | Teksten brukeren ber om å få behandlet i det aktuelle kallet | USA | Anthropics kommersielle API-vilkår. Innholdet brukes ikke til å trene modeller. |
Domeneshop Domeneshop AS Vedlegg sendes ikke på e-post; lenkene går inn i portalen. | Utgående e-post: varsler, innkallinger, nyhetsbrev | Mottaker, emne og e-postens innhold | Norge | Kundeavtale med Domeneshop |
Brønnøysundregistrene Offentlig register. | Oppslag av selskaps- og rolleinformasjon | Organisasjonsnummer (offentlige data hentes inn) | Norge | Offentlig register; ingen personopplysninger sendes ut over oppslaget |
Gjeldende liste publiseres alltid på bordia.no/personvern og er identisk med tabellen over.
7. Sikkerhetstiltak
Kooyman opprettholder blant annet følgende tiltak (detaljer på bordia.no/sikkerhet):
- All trafikk over TLS; sikkerhetshoder og innholdssikkerhetspolicy (CSP) på alle sider.
- Dokumenter kryptert på lagringsnivå; krypteringsnøkkel oppbevart atskilt fra data og testet gjenopprettet fra ekstern, kryptert sikkerhetskopi.
- Innlogging med passord + valgfri tofaktor (TOTP) eller passkey (WebAuthn med brukerverifisering); sesjoner kan tilbakekalles; aktivt medlemskap og rolle kontrolleres på hvert kall; automatisk utlogging ved inaktivitet.
- Strengt skille mellom selskaper (tenant-isolasjon) med automatiserte tester som kjøres ved hver release; rollestyrt tilgang (admin, styreleder, medlem, daglig leder, revisor, observatør).
- Revisjonslogg over sentrale hendelser i hvert selskap.
- Nattlig sikkerhetskopi (kl. 03:00), med ukentlig automatisk gjenopprettingstest. Kopien krypteres på Kooymans server (restic) før den overføres; krypteringsnøkkelen lagres kun hos Kooyman og forlater aldri Kooymans systemer. Kun navngitte personer hos Kooyman har driftstilgang.
- Endringer settes i produksjon gjennom en dokumentert releaseprosess med automatiserte tester, og med mål om null nedetid ved oppdateringer.
Kooyman kan endre tiltakene så lenge sikkerhetsnivået ikke svekkes.
8. Overføring til land utenfor EØS
Hovedlageret ligger i Norge. Anthropic (kun når AI-funksjoner brukes) og Google (kun kryptert sikkerhetskopi) behandler i USA. Kooyman har ikke selv inngått EU-kommisjonens standardpersonvernbestemmelser (SCC) med noen underleverandør; der overføring skjer, bygger den på leverandørens egne kundevilkår. For sikkerhetskopien er tiltaket at innholdet er kryptert før det forlater Norge, og at nøkkelen aldri gjør det.
Kooyman overfører ikke Kundens data til andre tredjeland eller andre underleverandører uten varsel etter punkt 6.
9. Taushetsplikt
Alle hos Kooyman som har tilgang til Kundens data, er underlagt taushetsplikt som varer også etter at arbeidsforholdet eller avtalen er avsluttet.
10. Revisjon og dokumentasjon
Kunden kan én gang per år, med 30 dagers skriftlig varsel, be om dokumentasjon på etterlevelse av denne avtalen, herunder sammendrag av eventuelle eksterne sikkerhetstester. Ved begrunnet mistanke om brudd kan Kunden eller en uavhengig tredjepart Kunden utpeker (underlagt taushetsplikt) gjennomføre revisjon. Kooyman dekker egne kostnader ved én årlig dokumentasjonsforespørsel; ytterligere revisjoner faktureres etter medgått tid med mindre revisjonen avdekker vesentlige brudd.
11. Avslutning: sletting og tilbakelevering
- Kunden kan når som helst eksportere alle sine data (JSON + signerte protokoll-PDF-er) fra Innstillinger → Data. Kooyman bistår med komplett eksport av alle originalvedlegg på forespørsel.
- Ved avslutning beholder Kunden lesetilgang og eksportmulighet i 60 dager.
- Deretter slettes Kundens data fra produksjonssystemene innen 30 dager.
- Sikkerhetskopier roteres etter fast plan (7 daglige, 4 ukentlige, 12 månedlige og 3 årlige kopier). Enkeltkunders data kan ikke slettes fra en eksisterende kopi; de forsvinner når kopien roteres ut, det vil si inntil tre år etter sletting fra produksjon. Kopiene er kryptert, brukes bare til gjenoppretting etter driftsavbrudd, og en avsluttet kundes data gjenopprettes ikke uten Kundens skriftlige instruks.
- Kooyman bekrefter sletting skriftlig på forespørsel.
- Kunden er selv ansvarlig for lovpålagt oppbevaring (for eksempel styreprotokoller etter aksjeloven § 6-29 i hele selskapets levetid, og regnskapsmateriale etter bokføringsloven) og må eksportere før sletting.
12. Ansvar og varighet
Denne avtalen gjelder så lenge Kooyman behandler personopplysninger for Kunden. Ved motstrid går denne avtalen foran brukervilkårene i spørsmål om personvern. Ansvar reguleres av brukervilkårene, med de begrensninger personvernforordningen setter.
13. Inngåelse og endringer
Avtalen inngås når den som registrerer organisasjonen i Bordia bekrefter brukervilkårene og denne databehandleravtalen. Bordia lagrer hvilken versjon som ble akseptert, av hvem og når. Kunder som ønsker et signert eksemplar (for eksempel konsern med flere selskaper), får det ved å kontakte hei@bordia.no.
Endringer i avtalen varsles administratorer på e-post eller i tjenesten minst 30 dager før de trer i kraft, med unntak av endringer som bare utvider Kundens rettigheter eller er nødvendige av hensyn til lovkrav. Versjonen øverst viser gjeldende tekst.
Endringslogg
- 2026-10 (3. oktober 2026) — Inngås ved registrering i stedet for signatur. Underleverandørtabellen deler kilde med personvernerklæringen og har fått kolonnen «Grunnlag / tiltak». Google Drive: rettet fra «SCC» til faktisk situasjon (ingen egen avtale; klientkryptering er tiltaket). Punkt 8 rettet tilsvarende. Punkt 11: slettefrist for sikkerhetskopier rettet fra «senest 90 dager» til faktisk rotasjon.
- 1.0 (6. september 2026) — Første versjon, som signert mal.